‼️ توصیه های امنیتی پنل ‼️
با توجه به اینکه امنیت سرور به عهده مالک سرور است، خواهشمندیم با توجه به امکاناتی که در پنل ها در اختیار شما گذاشتیم، این نکات را به صورت جدی رعایت کنید:
الف. امنیت سرور در مقابل حملات
تنظیمات پیش فرض پنل همیشه قابل ردیابی و تست اسکنرها قرار دارد. لطفا این مقادیر را تغییر دهید.
1️⃣ پورت پیش فرض پنل: از پورت های ناشناس و بالای ۱۰۰۰ استفاده کنید.
2️⃣ نام کاربری و رمز دسترسی به پنل را با مقادیر امن و پیچیده انتخاب کنید. اگر از مقادیر پیشفرض استفاده میکنید حتما آن را تغییر دهید.
3️⃣ مسیر پیش فرض پنل (/) را حتما به مقدار پیچیده تغییر دهید. مسیر پیشفرض به راحتی قابل دسترسی است. حدس زدن مسیر پیچیده، برای اسکنرها بسیار سخت خواهد بود.
4️⃣ مسیر ارائه سرویس سابسکریپشن و JSON را به مقادیر پیچیده تغییر دهید.
توصیه میشود برای پنل و سابسکریپشن دامنه های متفاوتی تعریف کنید.
5️⃣ در حد امکان با استفاده از فایروال، پورت ها را محدود به استفاده کنندگان تنظیم کنید. اگر از کلادفلر استفاده می کنید، با استفاده از فایروال، محدوده استفاده را ایران ( و یا کشور محل استفاده کاربران ) تنظیم کنید تا بقیه درخواست ها به سمت سرور ارسال نشود.
6️⃣ پنل را همیشه به جدید ترین نسخه بروزرسانی کنید
ب. امنیت سرور در مقابل دیده شدن توسط فیلترینگ
1️⃣ تا زمانی که از گواهی دیجیتال و سرویس HTTPS استفاده نمی کنید، از باز کردن پنل با اینترنت معمولی خودداری کنید. اطلاعات حساس شما به راحتی قابل دیدن هستند.
✅ درنسخه جدید پنل، اگر مجبور به بازنشانی سرور فیلتر شده در سرور دیگری هستید، در صورت عدم وجود فایل های گواهی، پنل با http و بدون خطا اجرا میشود. و شما فرصت اضافه کردن آنها را دارید.
2️⃣ تا حد امکان از فالبک برای اینباندها و همچنین برای استتار پورت با وب سرور معمولی استفاده کنید.
پ. امنیت اتصال ssh به سرور
1️⃣ از ssh key استفاده کنید و در ابتدای آماده سازی سیستم، امکان ورود به سیستم با رمز را برای کاربران بخصوص کاربر root حذف کنید و فقط اجازه ورود با ssh key را برای اتصال ssh باز بگذارید.
2️⃣ توصیه می شود پورت ssh را از مقدار پیش فرض ۲۲ تغییر دهید. این تغییر بعد از مورد بالا امنیت قابل قبولی را برای سرور به همراه دارد.
3️⃣ استفاده از کاربر و رمز غیر پیچیده و قابل حدس، (بدون محدود کردن به ssh key) باعث افزایش خطر ورود به سرور میشود.
@XrayUI
با توجه به اینکه امنیت سرور به عهده مالک سرور است، خواهشمندیم با توجه به امکاناتی که در پنل ها در اختیار شما گذاشتیم، این نکات را به صورت جدی رعایت کنید:
الف. امنیت سرور در مقابل حملات
تنظیمات پیش فرض پنل همیشه قابل ردیابی و تست اسکنرها قرار دارد. لطفا این مقادیر را تغییر دهید.
1️⃣ پورت پیش فرض پنل: از پورت های ناشناس و بالای ۱۰۰۰ استفاده کنید.
2️⃣ نام کاربری و رمز دسترسی به پنل را با مقادیر امن و پیچیده انتخاب کنید. اگر از مقادیر پیشفرض استفاده میکنید حتما آن را تغییر دهید.
3️⃣ مسیر پیش فرض پنل (/) را حتما به مقدار پیچیده تغییر دهید. مسیر پیشفرض به راحتی قابل دسترسی است. حدس زدن مسیر پیچیده، برای اسکنرها بسیار سخت خواهد بود.
4️⃣ مسیر ارائه سرویس سابسکریپشن و JSON را به مقادیر پیچیده تغییر دهید.
توصیه میشود برای پنل و سابسکریپشن دامنه های متفاوتی تعریف کنید.
5️⃣ در حد امکان با استفاده از فایروال، پورت ها را محدود به استفاده کنندگان تنظیم کنید. اگر از کلادفلر استفاده می کنید، با استفاده از فایروال، محدوده استفاده را ایران ( و یا کشور محل استفاده کاربران ) تنظیم کنید تا بقیه درخواست ها به سمت سرور ارسال نشود.
6️⃣ پنل را همیشه به جدید ترین نسخه بروزرسانی کنید
ب. امنیت سرور در مقابل دیده شدن توسط فیلترینگ
1️⃣ تا زمانی که از گواهی دیجیتال و سرویس HTTPS استفاده نمی کنید، از باز کردن پنل با اینترنت معمولی خودداری کنید. اطلاعات حساس شما به راحتی قابل دیدن هستند.
✅ درنسخه جدید پنل، اگر مجبور به بازنشانی سرور فیلتر شده در سرور دیگری هستید، در صورت عدم وجود فایل های گواهی، پنل با http و بدون خطا اجرا میشود. و شما فرصت اضافه کردن آنها را دارید.
2️⃣ تا حد امکان از فالبک برای اینباندها و همچنین برای استتار پورت با وب سرور معمولی استفاده کنید.
پ. امنیت اتصال ssh به سرور
1️⃣ از ssh key استفاده کنید و در ابتدای آماده سازی سیستم، امکان ورود به سیستم با رمز را برای کاربران بخصوص کاربر root حذف کنید و فقط اجازه ورود با ssh key را برای اتصال ssh باز بگذارید.
2️⃣ توصیه می شود پورت ssh را از مقدار پیش فرض ۲۲ تغییر دهید. این تغییر بعد از مورد بالا امنیت قابل قبولی را برای سرور به همراه دارد.
3️⃣ استفاده از کاربر و رمز غیر پیچیده و قابل حدس، (بدون محدود کردن به ssh key) باعث افزایش خطر ورود به سرور میشود.
@XrayUI
Which protocol are you currently using?
Final Results
15%
VMESS
73%
VLESS
3%
Trojan
3%
Shadowsocks
2%
Wireguard
4%
None of the above
Which transport are you currently using?
Final Results
61%
TCP
43%
WS
18%
gRPC
4%
H2
4%
HTTPUpgrade
1%
SplitHTTP
1%
mKCP
3%
Quic
5%
None of the above
Which security features are you currently using?
Final Results
40%
TLS
5%
XTLS
25%
Reality
29%
None (no encryption)
which panel are you currently using? (We are listing only panels with 1k+ GitHub stars.)
Final Results
71%
3x-ui (MHSanaei)
15%
x-ui (Alireza0)
3%
s-ui (Alireza0)
2%
x-ui (FranzKafkaYu)
1%
x-ui (Vaxilu)
17%
Marzban
5%
Hiddify
0%
Other X-UI
2%
Other panels
2%
Xray without panel
Given the large number of panel users, what activities do you think developers should focus on to be more beneficial in the future?
Final Results
48%
Unarchive 3x-ui / x-ui and continue as before
27%
Archive x-ui and develop only 3x-ui
10%
Archive 3x-ui/x-ui and develop only s-ui
12%
Contribute in other projects like Marzban
21%
Build a new panel according to the new requirements
8%
Rest in peace
What language do you always use in the panel?
Final Results
38%
English 🇺🇸
14%
Persian 👑
6%
Chinese 🇨🇳
0%
Vietnamese 🇻🇳
0%
Spanish 🇪🇸
41%
Russian 🇷🇺
0%
Indonesian 🇮🇩
0%
Ukrainian 🇺🇦
Which tunneling method do you use?
Anonymous Poll
5%
RTT
7%
GOST
5%
wstunnel
1%
Chisel
7%
Rathole
19%
Reverse v2ray
15%
SSH tunnel - v2ray tunnel
12%
6to4(SIT) - GRE-IPIP-IP6IP6
4%
OVPN - Cisco
25%
Others
If you choosed `others` above:
Anonymous Poll
19%
Http2
1%
Rbook
3%
License
4%
Socat
6%
VxLAN
5%
BPB
11%
IPSec
17%
LOCAL
7%
Icmp ( IP over icmp )
27%
CF Worker or others
Donate Wallet 💵
Alireza
USDT (TRC20):
MATIC (polygon):
LTC (Litecoin):
MHSanaei
USDT (TRC20):
MATIC (polygon):
LTC (Litecoin):
Alireza
USDT (TRC20):
TYTq73Gj6dJ67qe58JVPD9zpjW2cc9XgVz
MATIC (polygon):
0x672df69584e675809546555D231FDC2556580E5E
LTC (Litecoin):
ltc1qqux8rae4wkpua8gg6yetmett3u5k7alf36egnt
MHSanaei
USDT (TRC20):
TXncxkvhkDWGts487Pjqq1qT9JmwRUz8CC
MATIC (polygon):
0x41C9548675D044c6Bfb425786C765bc37427256A
LTC (Litecoin):
ltc1q2ach7x6d2zq0n4l0t4zl7d7xe2s6fs7a3vspwv
What is the purpose of your use of the 3x-ui panel?
Final Results
72%
Personal use
28%
Commercial use
https://github.com/MHSanaei/3x-ui/releases/tag/v2.3.14
New - Splithttp (xPaddingBytes)
New - Noise
New - TGbot, "All clients" button
New - Splithttp (xPaddingBytes)
New - Noise
New - TGbot, "All clients" button
GitHub
Release v2.3.14 · MHSanaei/3x-ui
New
New - Splithttp (xPaddingBytes)
New - Noise
New - TGbot, "All clients" button @nukhtarov
Update & improvement
better autocomplete for password and token inputs @nukhtarov
Xray ...
New - Splithttp (xPaddingBytes)
New - Noise
New - TGbot, "All clients" button @nukhtarov
Update & improvement
better autocomplete for password and token inputs @nukhtarov
Xray ...
It looks like the panel requires the Portuguese language.😆
Brazil has joined the group.
Brazil has joined the group.